Аладдин и "Астра" объединили инфраструктуру и безопасность в единую экосистему
БиблиотекаБиблиотека
Июнь, 2026
“Группа Астра” и Аладдин объявили о стратегическом партнёрстве: цель — объединить инфраструктурные технологии и технологии безопасности в единой экосистеме. Первый продукт — Astra Server Core: ОС Astra Linux Server с корпоративным центром сертификации Aladdin Enterprise CA (eCA), службой каталога ALD Pro и менеджером конфигураций ACM. Интервью CNews с генеральным директором Аладдин Сергеем Груздевым и директором серверного ПО “Группы Астра” Алексеем Фоменко (тезисы без указания спикеров).
Рынок перешёл от замещения к доверенным экосистемам?
Заголовок раздела «Рынок перешёл от замещения к доверенным экосистемам?»- Да. Первый этап решал задачу технологической независимости; стало понятно, что замены компонентов недостаточно.
- Заказчики хотят не набор совместимых продуктов, а платформу с централизованным управлением, безопасностью, отказоустойчивостью и соответствием регуляторам.
- Многие организации “одной ногой” в Windows, другой — в Linux; в зрелой экосистеме Microsoft механизмы PKI встроены, в Linux-средах их “из коробки” не было.
- Компании воспроизводят архитектуру Windows на российских платформах, сталкиваются с ограничениями и просят доработать/защитить уже созданное; регулярно видны архитектурные ошибки, устраняемые постфактум.
- Ценность партнёрства: закладывать доверие и безопасность на этапе проектирования, а не решать постфактум.
Ключевая идея и почему партнёрство стратегическое
Заголовок раздела «Ключевая идея и почему партнёрство стратегическое»- Объединение компетенций лидеров: “Астра” — инфраструктурная платформа и базовые сервисы; Аладдин — уникальная экспертиза в идентификации, аутентификации, PKI и доверенных технологиях.
- Не просто подтверждение совместимости: синхронизация продуктовых планов, совместное проектирование, единая архитектура доверенной инфраструктуры.
- Это долгосрочная стратегия обеих компаний и новый уровень взаимодействия с рынком.
Secure by Design: почему “сначала построить, потом защитить” перестаёт работать
Заголовок раздела «Secure by Design: почему “сначала построить, потом защитить” перестаёт работать»- Инфраструктуры стали настолько сложными и распределёнными, что безопасность-надстройка — крайне сложно, дорого и добавляет точки отказа.
- Настройки, правила и механизмы контроля со временем усложняются, управление теряет прозрачность.
- Требования безопасности должны учитываться на этапе проектирования архитектуры — устойчивые системы со встроенными механизмами доверия, аутентификации и контроля доступа.
- Раньше инфраструктура и безопасность — два отдельных проекта; теперь безопасность — базовый архитектурный принцип: снижаются риски, сокращаются сроки внедрения, инфраструктура предсказуемее в эксплуатации.
Почему PKI критически важна
Заголовок раздела «Почему PKI критически важна»- PKI — фундамент доверия: аутентификация пользователей, защита сервисов, электронный документооборот, шифрование данных, взаимодействие систем.
- С отказом от парольной модели роль PKI только растёт; без зрелой PKI не обеспечить безопасность и управляемость в крупных средах.
- В Microsoft механизмы PKI работали “под капотом” — организации о её роли не задумывались; при импортозамещении оказалось, что это стратегическая технология.
- Готовых корпоративных open source решений практически нет, зарубежные такого уровня в Россию не поставляются.
- Полный стек таких технологий разрабатывался 7–8 лет; задача партнёрства — сделать переход с Windows на Linux максимально бесшовным.
Что даёт заказчикам встраивание полного стека PKI
Заголовок раздела «Что даёт заказчикам встраивание полного стека PKI»- Готовая платформа корпоративного уровня без самостоятельной сборки из компонентов разных производителей.
- Ускорение проектов импортозамещения, снижение рисков интеграции, быстрое внедрение механизмов доверия.
- Единый технологический стек и поддержка в режиме единого окна.
Совместимость и жизненные циклы продуктов
Заголовок раздела «Совместимость и жизненные циклы продуктов»- “Заказчики устали самостоятельно проверять совместимость, строить тестовые стенды и решать вопросы интеграции”.
- Чем масштабнее инфраструктура, тем выше ценность экосистемы, где компоненты интегрированы, протестированы и развиваются в единой стратегии.
- Снижение совокупной стоимости владения и рисков при эксплуатации и обновлении.
- Принцип единого окна: при проблеме заказчик не “между поставщиками” — вопросы взаимодействия компании решают между собой.
117-й Приказ ФСТЭК России и новые требования
Заголовок раздела «117-й Приказ ФСТЭК России и новые требования»- Приказ меняет сам подход: ключевое требование — безопасность самой ИТ-инфраструктуры, идентификация и аутентификация каждого элемента, доверенное взаимодействие между ними — для этого нужна PKI, фундамент архитектуры доверия.
- Фактический отказ от паролей: регулятор делает ставку на усиленную и строгую аутентификацию.
- Массивы скомпрометированных паролей собраны и проанализированы — атаки на парольные системы стали значительно проще и эффективнее; проблема усугубляется развитием ИИ.
- Основная уязвимость во многих случаях — слабая идентификация и аутентификация; новый подход устраняет причину, а не борется с последствиями.
- Цель — готовая безопасная ИТ-инфраструктура, изначально соответствующая требованиям регуляторов “из коробки”.
Отказ от парольной аутентификации
Заголовок раздела «Отказ от парольной аутентификации»- Требования распространяются на ГИС, КИИ и подрядные организации — порядка 80% корпоративного рынка.
- Даже формально не обязанные компании применяют 117-й приказ как лучшие практики: “правила дорожного движения, написанные кровью”.
- Пароли — только локальные непривилегированные пользователи в доверенной среде, системы низкого класса защищённости; требования к паролям жёсткие — на практике пользователи фиксируют их вне систем, что снижает безопасность.
- Оптимальная модель: PKI + многофакторная аутентификация + централизованное управление идентификацией.
Новые продукты и сценарии
Заголовок раздела «Новые продукты и сценарии»- Astra Server Core — первый продукт; далее комплексные продукты: безопасная удалённая работа, 2ФА, шифрование данных.
- Обновлённый Aladdin LiveOffice: безопасный удалённый доступ для привилегированных пользователей, администраторов и топ-менеджеров вне корпоративного контура; USB-устройство с защищённым терминальным режимом дешёвле новых корпоративных ноутбуков; закрывает сценарии внешних пользователей и подрядчиков из неконтролируемых сред.
- Доверенная загрузка для процессоров “Байкал” на уровне прошивки: с момента включения — контроль целостности ОС и приложений, базовый уровень доверия к инфраструктуре.
Синергия для обеих компаний
Заголовок раздела «Синергия для обеих компаний»- Аладдин: продукты фундаментальны для ИТ-инфраструктуры, но историческое разделение “ИТ за инфраструктуру, ИБ за безопасность” создавало разрыв методологий; не хватало компетенций инфраструктурного проектирования — партнёр с ОС и службами каталогов закрывает это.
- “Астра”: Astra Linux Server сертифицирована ФСТЭК по первому уровню доверия, но для управляемой инфраструктуры требуется дальнейшее усиление — экспертиза Аладдина даёт дополнительный уровень защищённости.
- Граница между инфраструктурой и ИБ стирается: заказчики ожидают комплексное решение.
Это новый этап рынка?
Заголовок раздела «Это новый этап рынка?»- Да: рынок переходит от замещения отдельных решений к формированию национальных технологических платформ — следующий, эволюционный уровень зрелости.
- Объединение сильных игроков, комплексные системы с единой архитектурой (инфраструктура + безопасность + управление + сервисы).
- “Наше партнёрство — первая ласточка”: в одиночку строить доверенную инфраструктуру всё сложнее.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: CNews, июнь, 2026
В составе экспертов: Сергей Груздев (Аладдин), Алексей Фоменко (Группа Астра).
